WiFi deauth detektor pro USB
zdeneksvarc Pěkné. S WPA3 to ale už naštěstí nebude potřeba, tam jsou PMF povinné.
- Upraveno
Celkove SpaceHuhn ma zajimave projekty k ESP8266/ESP32, mezi nektere patri treba:
WiFi packet monitor
https://github.com/spacehuhn/PacketMonitor32
"It shows you the traffic of all nearby devices on the selected WiFi channel."
BeaconSpam
https://github.com/spacehuhn/esp8266_beaconSpam
"Advertise hundreds of WiFi access points with custom SSIDs."
WiFiDuck
https://github.com/SpacehuhnTech/WiFiDuck
"This open-source project aims to provide a user-friendly tool to learn about keystroke injection attacks and 'BadUSBs'.
By emulating a USB keyboard, tools like this can gain full access to any computer with a USB port in a matter of seconds!"
Nektere projekty jsou k usmani samy o sobe
https://hackaday.io/project/28831-wifi-satellite-34c3
...
Anebo potom od jinych autoru
ESP32 Marauder
https://github.com/justcallmekoko/ESP32Marauder
"A suite of WiFi/Bluetooth offensive and defensive tools for the ESP32"
(Zvlada i BLE, takze podle headeru vyslidite ruzne iTagy atd.)
A k pobaveni nakonec
Beacon8r
https://github.com/dumpsterfirevip/Beacon8r
"This project pushes roughly a million unique SSIDs every minute. In theory. Real numbers in the next few weeks. It uses 44 ESP8266's and each one is advertising almost 3k SSID's every 6-8 seconds for a total of 130k unique SSID's every 6-8 seconds with unique MAC addresses per SSID and each SSID get's a numeric suffix."
jcltm Na druhou stranu odhaduju, že v domácnostech se WPA2 udrží ještě dobrou dekádu nebo dvě (WiFi termostaty a podobně).
lkcz Co teprve ty stylové iWatch
zdeneksvarc Ale mixed mód WPA2/WPA3 funguje s drtivou většinou věcí, to co umí WPA3 je tak proti deauth chráněno.
jcltm Jasně, ale to neochrání ty WPA2 zařízeníčka proti deauthu v mixované síti.
- Upraveno
zdeneksvarc To je holt nevýhoda toho, nakupovat wifi hračky....
jcltm Klidně to mohly být ty nejdražší WiFi hračky v době, kdy WPA3 na trhu nebylo. Tedy v letech 2004 až 2018. To je celých 14 let.
zdeneksvarc Všechno co visí jen na wifi je hračka, bez ohledu na cenu. Na IoT je tu Zigbee, nebo nejlépe a nejspolehlivěji kabel.
jcltm Všechno co visí jen na wifi je hračka, bez ohledu na cenu.
No přesně, ale jak to konečně vysvětlit místním WiFi operátorům?
Na margo zigbee > https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=zigbee
zdeneksvarc Tak místní si snad většinou uvědomují, že jediný finální stav je optika...
zdeneksvarc To kam dospela ESP scena je uz dnes za hranici i me fantazie
AlexGyver ma zajimave projekty take. Co se mi jeste libilo, bylo Disaster Radio aneb v duchu survival/post-apo/prepare nekdo dela LoRa komunikatory, pripadne Meshtastics
Da se tim ale nahradit a vyrobit spoustu veci. Naposledy jsem si takhle vyrobil monitoring pro FV menice a regulatory od EPSolar, ktery nabizi pouze externi displej nebo bluetooth modul. Oboje zdaleka nesplnovalo pozadavky zakaznika; nastoupilo ESP32 + Modbus RS-485, nejaka ta chvile cteni v dokumentaci (registry) a na svete je modul, ktery pres MQTT odesila rovnou do HomeAssistant udaje z obou zarizeni. Nejen, ze to vyrobce nevyrabi, ale dokonce narozdil od BT nebo LCD umoznuje vzdaleny dohled (HA ma zakaznik dostupny skrze VPN).
Ad WiFi vs ZigBee vs cokoliv jineho - jakakoliv bezdratova komunikace je v tom smyslu hracka bez garanci. Vzdy hraji roli akorat okolnosti, ale zadny kriticky system nepobezi "na vlnach". WiFi nebylo nikdy stvoreno pro ridici nebo monitorovaci prvky jako jsou v IoT (viz obrovsky rozdil v spotrebe mezi rezii WiFi a ZigBee), zaroven tak ZigBee nevzniklo pro zaruceni bezpecnosti ale spis kvuli vyse zminene spotrebe.
Pomerne hezky to ukazuje autor tohoto clanku, ve kterem ukazuje praci s ZigBee produkty a obycejnym CC2530 SoC z Ciny za par korun. Ale obracene vzato ano, je to bezpecnejsi nez WiFi na kterou existuje uz tisice Proof-of-Work sra*ek viz ESP32 projekty vyse.
na ESPéčka je super esphome. Pár měničů se tím už připojilo.
zigbee vyřeší ESP32-Hx a na CC253x se zapomene. Jenom se to musí rozšířit. Ale je tam sousta háčků jako třeba jak rychle aktualizovat firmware přes zigbee síť a když se nějaká funkce odlaďuje tak přes zigbee to řešit fakt nechceš. Navíc pak musí existovat šablona třeba do zigbee2mqtt a ne už tak easy věci který se musí pro zigbee splnit pokud se nechceš stále jenom hrabat ve zdrojácích.